IMDEA Networks, en colaboración con diversos socios, ha culminado con éxito el proyecto TRUST aWARE, una i nnovadora iniciativa que ha abordado los crecientes desafíos de privacidad y seguridad en el software orientado al consumidor/a . Este proyecto, que ha contado con la destacada contribución del grupo Internet Analytics (IAG) del instituto, se ha centrado en la problemática del acceso y uso de datos personales sensibles por parte de aplicaciones móviles, muchas veces sin que las personas usuarias sean conscientes de cómo se utilizan, comparten o protegen sus datos.
Para enfrentar este problema, IMDEA Networks, asociada con la UC3M, ha desarrollado una técnica de análisis híbrida que combina canales de análisis estáticos y dinámicos capaz de monitorizar y analizar en tiempo real el comportamiento de las aplicaciones, identificando posibles riesgos para la privacidad, como fugas de datos de información de identificación personal (PII, por sus siglas en inglés).
Todos los resultados, así como las patentes y parches de vulnerabilidad para los principales vendedores de productos inteligentes, dan fe de la investigación pionera realizada en este proyecto. “También hemos publicado muchos conjuntos de datos y herramientas como soluciones de código abierto para que puedan ser adoptadas por la comunidad investigadora y la industria, permitiendo así la transferencia de conocimientos a la sociedad”, comenta Aniketh Girish, estudiante de doctorado en IMDEA Networks.
Los investigadores de IMDEA Networks han desempeñado un papel integral en el proyecto TRUST aWARE, liderando el desarrollo del canal de análisis dinámico móvil, incluyendo la monitorización de la red, la monitorización en tiempo de ejecución, la detección SDK (mecanismo para identificar componentes de terceros en la cadena de suministro de software) y el rastreo de fugas PII.
Innovación y futuro de la investigación
TRUST aWARE incluye el desarrollo de tecnologías avanzadas y una herramienta novedosa, que están siendo patentadas (por ejemplo, la técnica de detección de SDK inventada por IMDEA Networks). Estas herramientas han establecido nuevos estándares para la seguridad y privacidad de las aplicaciones móviles, dando lugar a numerosas publicaciones de gran impacto, activando parches y revelando nuevos problemas de seguridad.
Asimismo, el proyecto ha abierto nuevas líneas de investigación. Entre ellas se incluyen el análisis de los datos de localización y su uso en estrategias de vigilancia masiva, la caracterización de datos personales sensibles recogidos por aplicaciones móviles y dispositivos inteligentes relacionados con la salud, y la investigación de vulnerabilidades y riesgos para la privacidad dentro del ecosistema de navegación de Android, denominado WebViews.